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Method for generating individual data medium protection 
against unauthorized use 

A method is described for generating individual protection of a data medium, for 
example a magnetic tape cassette, against unauthorized use in a data processing 
device. The protection prevents a data processing program contained on the data 
medium from being used or copied without authorization. For this purpose at the 
manufacturer end a device-specific identification, for example a device serial number, 
is preferably automatically scanned and stored at the device end. As soon as a data 
medium is placed for the first time into the device, it writes the identification onto 
the data medium. From this time on this data medium can only be accessed with 
this device. 
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The invention relates to a method for generating individual protection of a 
data medium, for example a magnetic tape cassette, using a device identification 
against unauthorized use in a data processing device. 

It is known that the unauthorized use and /or copying of data processing 
programs, also referred to as program piracy, is a serious economic problem for the 
program manufacturer. If the use and multiplication outside of the domain of 
influence of the manufacturer can take place without any controls, appropriate 
economic utilization is no longer possible. To prevent pirated copies and 
unauthorized software use, therefore a number of mechanical and program-controlled 
security measures has been employed. One known method comprises permitting the 
use of a program data medium only in a specific data processing device and to 
prevent the program from executing in any other device. This takes place with the 
aid of an additional coding unit, which, for example is accommodated on a plug-in 
card or a so-called dongle. While therewith the desired great protection against 
unauthorized users is attained, through the pairwise assignment of coding unit and 
data medium, a relatively large storage and management expenditure is required at 
the manufacturer and dealer end since the dealer must have available for each 
coding unit the associated data media and must ensure that no mistaken interchange 
occurs. 

The invention is based on the task of specifying a method of the above 
described type, which ensures great protection and simultaneously can be reduced to 
practice with low expenditures. 

This task is solved thereby that the device identification is stored by the 
manufacturer in the data processing device, that at the initial use of the particular 
data medium in this device the device identification is written onto the data medium 
and that at the user end, the device and data medium identification is automatically 
checked for agreement. 
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This entails the advantage that the program manufacturer can produce and 
market all data media identically, i.e. a fixed assignment between a data medium and 
a data processing device is initially not required. Storekeeping and administration is 
therefore considerably simplified. This applies also to the distribution channels, 
where the number of data media that must be kept on hand with respect to different 
devices can be relatively small. It is only when the distributor or end user has placed 
a legitimately obtained data medium for the first time into his device, is it marked as 
being specific to this device. From this time on the data medium can only and 
exclusively be used in this device. Expressed differently, this means that the unique 
assignment of device and data medium takes place only in the last step of the 
distribution channel or by the end user, with the device itself replacing the so-called 
dongle. 

A further advantage lies therein that in the event of a device repair and /or 
when replacing components of the device, the original identification can be taken 
over in simple manner such that the already available coded data media can continue 
to be used. 

The invention also has the great advantage that security copies of the marked 
data media can be produced in any desired number without the desired protection 
being restricted. 

Further the method can be combined in simple manner with function and /or 
quality tests, which are carried out at the manufacturer end before the device is 
delivered. Subsequently the control processor, which is provided in any event, can 
be utilized for reading and storing the device identification. 

Reading-in the device identification is especially simple if it is applied on the 
device such that it is machine readable, since in this case a high degree of 
automatization is attained. However, in principle it is also possible for the device 
identification to be entered by an operating person, for example through a keyboard. 

A preferred development comprises that the device identification consists of a 
bar code, which is adhered on the device which can also be evaluated in a different 
manner, for example in connection with the storekeeping and the like. 
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The method can be implemented especially simply if, as the device 
identification, the serial number of the device is utilized, since it is present on the 
device in any event. 

Through a corresponding selection of the device identification and/ or of 
further labels, in a preferred development of the invention it is possible to identify 
data media such that they can be used in a predetermined number of data processing 
devices. This has the advantage that, for example, data media can be generated 
which can be employed for service purposes to a predetermined extent without the 
device-specific protection becoming effective in every case. 

In addition, the option is provided that while the appropriately labeled data 
media can be exchanged and used within a set of devices of a user, their use outside 
of this set of devices is impossible. 

In the following the invention will be described in conjunction with an 
embodiment example depicted in the drawing. 

The configuration illustrated in the Figure comprises a control processor 10, 
such as is used, for example, in automatic production test systems for a data 
processing device 11. The functions of the data processing device 11 are checked 
with the control processor 10 in known manner at the manufacturer end before it is 
delivered to the trade or to the end user. The data exchange takes place across 
connection lines 12. 

On the housing of the data processing device 11 is applied a machine-readable 
device identification 13, which, in the example shown, consists of a bar code 
comprising a device serial number. With the aid of a reader 14 the device 
identification is read automatically by the control of the control processor 10 and 
from there is automatically transferred into the data processing device and stored at 
the device end. The storage takes place in a rewritable read-only memory, for 
example an EEPROM or a programmable logic, for example EPLD. In the present 
example reading and transferring the device identification 13 is carried out during the 
automatically proceeding function tests. 

If, at a later point in time, a data medium provided with a program, such as 
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for example a magnetic tape cassette or a floppy disk, is placed initially into the data 
processing device, the latter - without the user having any influence over it - writes 
the stored device identification onto the data medium and in this way, establishes a 
unique assignment. Data media, which are not provided with this individual device- 
specific identification and, instead, have a different identification, are rejected by this 
data processing device 13 as being impermissible and only the use of data media is 
possible which were provided with the device identification. 
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0 Verfahren zum Erzeugen eines inclividuellen Datentragerschutzes gegen eine unautorisierte 
Benutzung. 

0 Es wird ein Verfahren zum Erzeugen eines indi- 
viduellen Schutzes eines Datentragers, beispietswei- 
se einer Magnetbandkassette. gegen eine unautori- 
sierte Benutzung in einem Datenverarbeitungsgerat 
beschrieben. Der Schutz verhindert, dafl ein auf dem 
Datentrager enthaltenes Datenverarbeitungspro- 
gramm unautorisiert benutzt oder kopiert wird. Zu 
diesem Zweck wird herstellerseitig eine geratespezi- 
fische Kennzeichnung, beispielsweise eine Geratese- 
riennummer, bevorzugt automatisch abgetastet und 
gerateseitig abgespeichert. Sobald ein Datentrager 
in das Gerat erstmalig eingelegt wird, schreibt die- 
ses die Kennzeichnung auf den Datentrager. Von 
diesem Zeitpunkt an kann auf den Datentrager nur 
mit diesem Gerat zugegriffen werden. 
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Die Erfindung betrifft ein Verfahren zum Erzeu- 
gen eines individuellen Schutzes eines Datentra- 
gers, beispielsweise eine Magnetbandkassette, ge- 
gen eine unautorisierte Benutzung in einem Daten- 
verarbeitungsgerat unter Verwendung einer Gerate- 
kennzeichnung. 

Bekanntiich ist das unautorisierte Benutzen 
und/oder Kopieren von Datenverarbeitungspro- 
grammen, das auch als Programmpiraterie be- 
zeichnet wird, ein grofles wirtschaftliches Problem 
fur die Programmhersteller. Wenn die Benutzung 
und Vervielfaltigung auflerhalb des Einfluflbereichs 
des Herstellers unkontrolliert erfolgen kann, ist eine 
angemessene wirtschaftliche Verwertung nicht 
mehr moglich. Zur Verhinderung von Raubkopien 
und unberechtigten Software-Benutzungen wurde 
daher eine Reihe von mechanischen und pro- 
grammgesteuerten Sicherheitsvorkehrungen getrof- 
fen. Ein bekanntes Verfahren besteht darin. die 
Benutzung eines Programmdatentragers nur in ei- 
nem bestimmten DatenverarbeitungsgerSt zu ge- 
statten und bei jedem anderen Gerat einen Pro- 
grammlauf zu verhindern. Dies erfolgt mit Hilfe 
einer zusatzlichen Kodiereinheit. die beispielsweise 
auf einer Steckkarte Oder einem sogenannten Don- 
gle untergebracht ist. Es wird damit zwar der er- 
wunschte grofle Schutz gegen unberechtigte Be- 
nutzer erreicht, andererseits ist durch die paarwei- 
se Zuordnung von "Kodiereinheit und Datentrager 
hersteller- und handlerseitig ein relativ grofler 
Lager- und Verwaltungsaufwand erforderlich, weil 
der Handler zu jeder Kodiereinheit die zugehdrigen 
Datentrager bereithalten und darauf achten muB, 
dafl keine Vertauschung stattfindet. 

Der Erfindung liegt die Aufgabe zugrunde, ein 
Verfahren der eingangs genannten Art anzugeben, 
welches einen gro0en Schutz gewahrleistet und 
gleichzeitig mit geringem Aufwand praktizierbar ist. 

Diese Aufgabe wird dadurch getdst, dafl die 
Geratekennzeichnung herstellerseitig im Datenver- 
arbeitungsgerat gespeichert wird, dafl beim erstma- 
ligen Benutzen des betreffenden DatentrSgers in 
diesem Gerat die Geratekennzeichnung auf den 
Datentrager geschrieben wird, und dafl benutzer- 
seitig selbsttatig die GerSte- und Datentragerkenn- 
zeichnung auf Obereinstimmung Gberpriift werden. 

Das hat den Vorteil, dafl der Programmherstel- 
ler alle Datentrager identisch herstellen und ver- 
markten kann, d.h. eine feste Zuordnung zwischen 
einem Datentrager und einem Datenverarbeitungs- 
gerMt ist zunachst nicht erforderlich. Die Lagerhal- 
tung und Verwaltung wird daher betrachtlich ver- 
einfacht. Dies gilt auch fOr die Vertriebswege, wo 
die Anzahl der bereitzuhaltenden DatentrMger in 
Bezug auf verschiedene GerSte relativ klein sein 
kann. Erst wenn der Vertreiber oder Endbenutzer 
einen rechtmaflig erworbenen DatentrMger erstma- 
lig in sein GerSt eingelegt hat, wird dieser gerate- 



spezifisch gekennzeichnet. Von diesem Zeitpunkt 
an kann der Datentrager ausschliefllich in diesem 
Gerat benutzt werden. Anders ausgedruckt bedeu- 
tet dies, dafl die eindeutige Zuordnung von Gerat 

5 und Datentrager erst in der letzten Stufe des Ver- 
triebsweges bzw. beim Endbenutzer erfolgt, wobei 
das Gerat selbst den sogenannten Dongle ersetzt. 

Ein weiterer Vorteil ist darin zu sehen, dafl im 
Falle einer Geratereparatur und/oder bei einem 

w Bauteileaustausch des Gerats die ursprungliche 
Kennzeichnung auf einfache Weise ubernommen 
werden kann, so dafl die bereits vorhandenen, co- 
dierten Datentrager weiterverwendet werden kon- 
nen. 

rs Die Erfindung hat auch den groflen Vorteil, dafl 

Sicherungskopien der gekennzeichneten Datentra- 
ger in beliebiger Anzahl angefertigt werden kon- 
nen, ohne dafl der erwunschte Schutz einge- 
schrankt wird. 

20 Ferner ist das Verfahren auf einfache Weise 

mit Funktions- und/oder Qualitatstests kombinier- 
bar, die herstellerseitig vor der Gerateauslieferung 
vorgenommen werden. Es kann dann zum Lesen 
und Abspeichern der Geratekennzeichnung der oh- 

25 nehin vorhandene Steuerrechner herangezogen 
werden. 

Das Einlesen der GerMtekennzeichnung ist be- 
sonders einfach, wenn sie auf dem Gerat maschi- 
nenlesbar angebracht ist, weil dann ein hoher Auto- 

30 matisierungsgrad erreicht wird. Grundsatzlich ist es 
jedoch auch moglich, die Geratekennzeichnung 
von einer Bedienperson, beispielsweise uber eine 
Tastatur, einzugeben. 

Eine bevorzugte Ausgestaltung besteht hierbei 

35 darin, dafl die Geratekennzeichnung aus einem 
Barcode besteht, der auf das Gerat aufgeklebt ist, 
der auch in anderer Weise, beispielsweise im Zu- 
sammenhang mit der Lagerverwaltung und Mhnli- 
chem ausgewertet werden kann. 

40 Besonders einfach kann das Verfahren durch- 

gefOhrt werden, wenn als Geratekennzeichnung die 
GerMteseriennummer verwendet wird, weil sie oh- 
nehin an jedem Gerat vorhanden ist. 

Durch eine entsprechende Wahl der GerSte- 

45 kennzeichnung und/oder von weiteren Kennzeich- 
nungen ist es in einer bevorzugten Ausgestaltung 
der Erfindung moglich, Datentrager in der Weise 
zu kennzeichnen, dafl sie in einer vorgegebenen 
Anzahl von DatenverarbeitungsgerSten benutzt wer- 

so den konnen. Das hat den Vorteil, dafl beispielswei- 
se DatentrMger erzeugt werden kfinnen, die fur 
Servicezwecke in einem vorgegebenen Umfang 
eingesetzt werden kormert, ohne dafl der gerate- 
spezifische Schutz in jedem Fall wirksam wird. 

55 Es wird damit femer die M6glichkeit geschaf- 

fen, dafl die entsprechend gekennzeichneten Da- 
tentrager zwar innerhalb einer GerStemenge eines 
Anwenders ausgetauscht und benutzt werden k6n- 



2 



nen, da/J aber eine Verwendung auflerhalb dieser 
Geratemenge ausgeschlossen ist. 

Nachfolgend wird die Erfindung anhand eines 
in der Zeichnung dargestellten Ausfuhrungsbei- 
spiels weiter beschrieben. 

Die in der Figur veranschaulichte Konfiguration 
umfaflt einen Steuerrechner 10, wie er beispiels- 
weise in automatischen Produktionstestsystemen 
fur ein Datenverarbeitungsgerat 11 verwendet wird. 
Mit dem Steuerrechner 10 werden auf bekannte 
Weise herstellerseitig die Funktionen des Datenver- 
arbeitungsgerats 11 uberpruft, bevor es in den 
Handel Oder an Endverbraucher ausgeliefert wird. 
Der Datenaustausch erfolgt uber Verbindungslei- 
tungen 12. 

Auf dem Gehause des Datenverarbeitungsge- 
rats 11 ist eine maschinenlesbare Geratekenn- 
zeichnung 13 angebracht. die im dargestellten Bei- 
spiel aus einem eine Gerateseriennummer enthal- 
tenden Barcode besteht. Mit Hilfe eines Lesers 14 
wird die Geratekennzeichnung von der Steuerung 
des Steuerrechners 10 automatisch gelesen und 
von dort selbsttatig in das Datenverarbeitungsgerat 
ubertragen und gerateseitig gespeichert. Die Spei- 
cherung erfolgt in einem wiederbeschreibbaren 
Festwertspeicher, z.B. einem EEPROM, oder einer 
programmierbaren Logik. z.B. EPLD. Das Lesen 
und Ubertragen der Geratekennzeichnung 13 wird 
im vorliegenden Beispiel wahrend der automatisch 
ablaufenden Funktionstests durchgefUhrt. 

Wird zu einem spSteren Zeitpunkt ein mit ei- 
nem Programm versehener Datentrager, wie bei- 
spielsweise eine Magnetbandkassette oder eine 
Floppy-Disk, in das Datenverarbeitungsgerat erst- 
malig eingelegt, so schreibt dieses - ohne da/5 der 
Benutzer darauf Einflufl hat - die abgespeicherte 
GerMtekennzeichnung auf den Datentrager und 
stellt auf diese Weise eine eindeutige Zuordnung 
her. Datentrager. die nicht mit dieser individuellen, 
gerStespezifischen Kennzeichnung versehen sind 
und stattdessen eine andere Kennzeichnung auf- 
weisen, werden von diesem Datenverarbeitungsge- 
rat 13 als unzulassig zuruckgewiesen und es ist 
ausschliefllich die Benutzung von DatentrSgem 
moglich. die mit der Geratekennzeichnung verse- 
hen wurden. 

Patentansprtiche 

1. Verfahren zum Erzeugen eines individuellen 
Schutzes eines DatentrSgers, beispielsweise 
einer Magnetbandkassette. gegen eine unauto- 
risierte Benutzung in einem Datenverarbei- 
tungsgerat unter Verwendung einer Gerate- 
kennzeichnung, \\ 
gekennzelchnet durcrij r 
folgende Verfahrensschritte: 

(a) Herstellerseitiges Abspeichern der GerS- 
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tekennzeichnung in einem gerateseitigen 
Speicher 

(b) Schreiben und Abspeichern der Gerate- 
kennzeichnung auf den/dem Datentrager(n) 
beim erstmaligen Benutzen im betreffenden 
Datenverarbeitungsgerat 

(c) Benutzerseitiges, selbsttatiges Uberpru- 
fen der Gerate- und Datentragerkennzeich- 
nung auf Ubereinstimmung. 

2. Verfahren nach Anspruch 1 f 
dadurch gekennzeichnet, 

dafl auf dem Datenverarbeitungsgerat herstel- 
lerseitig eine maschinenlesbare Geratekenn- 
zeichnung angebracht wird und dafl sie ma- 
schinell gelesen wird. 

3. Verfahren nach Anspruch 1 oder 2. 
dadurch gekennzeichnet, 

dafl das Lesen und Abspeichern der Gerate- 
kennzeichnung unter Kontrolle eines Steuer- 
rechners durchgefuhrt wird, der zusatzlich 
Funktions- und/oder Qualitatstests fur das be- 
treffende Datenverarbeitungsgerat steuert. 

4. Verfahren nach einem der vorhergehenden An- 
spruche, 

dadurch gekennzeichnet, 

dafl weitere Kennzeichnungen eingelesen, ab- 
gespeichert und gegebenenfalls auf einen Da- 
tentrager geschrieben werden, welche eine Be- 
nutzung des Datentragers in mehreren Daten- 
verarbeitungsgeraten gestatten. 

5. Verfahren nach einem der vorhergehenden An- 
spruche, 

dadurch gekennzeichnet, 

dafl als Geratekennzeichnung eine Geratese- 
riennummer verwendet wird. 
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© Es wird ein Verfahren zum Erzeugen eines indi- 
viduellen Schutzes eines Datentragers, beispielswei- 
se einer Magnetbandkassette. gegen eine unautori- 
sierte Benutzung in einem DatenverarbeitungsgerSt 
beschrieben. Der Schutz verhindert, dafl ein auf dem 
Datentrager enthaltenes Datenverarbeitungspro- 
gramm unautorisiert benutzt Oder kopiert wird. Zu 
diesem Zweck wird herstellerseitig eine geratespezi- 
fische Kennzeichnung, beispielsweise eine Geratese- 
riennummer, bevorzugt automatisch abgetastet und 
gerateseitig abgespeichert. Sobald ein Datentrager 
in das Gerat erstmalig eingelegt wird. schreibt die- 
ses die Kennzeichnung auf den Datentrager. Von 
diesem Zeitpunkt an kann auf den Datentrager nur 
mit diesem Gerat zugegriffen werden. 
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